Хранение всего пароля в одном файле, зашифрованном с помощью AES 256 CBC - PullRequest
0 голосов
/ 19 сентября 2019

Итак, я прошел все вопросы здесь о том, как не создать свой собственный менеджер паролей, и я не пытаюсь изобретать велосипед.Я пытаюсь понять, храню ли я свои пароли на своем ноутбуке в файле, а затем зашифровываю с помощью AES-256-CBC, просто используя openssl в Mac.Я могу расшифровать и посмотреть свои пароли, когда захочу.Итак, могут ли эксперты по криптографии пролить свет на то, насколько безопасным это будет?Кроме того, давайте не будем говорить о избыточности (или о том, что, если я потеряю свой ноутбук), или о том, как трудно управлять таким файлом.Я все это понимаю, я использую 1Password.Здесь цель состоит в том, чтобы понять безопасность.Может ли кто-нибудь, имеющий доступ к моему ноутбуку, взломать его, чтобы получить мои пароли?

1 Ответ

1 голос
/ 20 сентября 2019

Где ключ?Вам следует использовать openssl-enc с параметром -pbkdf2 и соответствующими параметрами, чтобы сделать ключ как можно более секретным.Режим CBC не считается достаточно сильным, см. Как выбрать режим шифрования AES

...